Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-08-2005, 13:43   #1
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Piccola consulenza su questi 3 virus....

Esistono delle utilty specifiche per eliminare questi 3 virus oppure basta un normale antivirus aggiornato?

i virus sono:

W32/Funlove.4096
W32/Funlove.4099
Opaserv.Q.Worm


grazie
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 14:06   #2
SkunkWorks 68
Senior Member
 
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
..A vedere così,su 2 piedi,tools specifici sembra che non ce ne siano...I primi 2 sembrano essere abbastanza carognosi...il terzo un poco meno..Ho dato un'occhiata rapida...Probabilmente un buon antivirus aggiornato dovrebbe riuscire ad eliminarli..se no c'è sempre il buon Hijackthis che può aiutare ..ciao..
SkunkWorks 68 è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 16:04   #3
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Una cosa che ho sempre odiato è questa: una ditta trova un virus e gli mette un nome, un'altra gliene mette un altro, ecc.
La Symantec ha una pagina con dei tool di rimozione (http://securityresponse.symantec.com...ols.list.html). Potrebbe essere che uno dei tuoi ci sia ma abbia un nome diverso.
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 17:05   #4
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da el_marchet
Esistono delle utilty specifiche per eliminare questi 3 virus oppure basta un normale antivirus aggiornato?

i virus sono:

W32/Funlove.4096
W32/Funlove.4099
Opaserv.Q.Worm


grazie
nno hai trovato nulla tramite il google?
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 17:25   #5
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Quote:
Originariamente inviato da BravoGT83
nno hai trovato nulla tramite il google?

Evidentemente no, altrimenti non postavo qui.
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 17:28   #6
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
beh mi sa di no

xche ho già trovato in 3 secondi il primo virus

http://www.pandasoftware.com/virus_i...s=25844&sind=0

secondo

http://securityresponse.symantec.com...love.4099.html
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 17:32   #7
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
e per l'ultimo

http://www.google.it/search?hl=it&q=...nG=Cerca&meta=
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 17:35   #8
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Quote:
Originariamente inviato da BravoGT83
beh mi sa di no

xche ho già trovato in 3 secondi il primo virus

http://www.pandasoftware.com/virus_i...s=25844&sind=0

secondo

http://securityresponse.symantec.com...love.4099.html

Bravo, pero' io cercavo le utility per toglierlo non le informazioni sui virus.
Devo ammettere che cmq la prima utility per togliere il Funlove 4096 non l'avevo nemmeno vista.

Grazie
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 17:36   #9
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da el_marchet
Bravo, pero' io cercavo le utility per toglierlo non le informazioni sui virus.
Devo ammettere che cmq la prima utility per togliere il Funlove 4096 non l'avevo nemmeno vista.

Grazie
anche per il secondo sul sito di symantec lo trovi
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 17:37   #10
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
ma che antivirus stai usando?
Può interessare
McAfee solo scanner
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 17:38   #11
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Quote:
Originariamente inviato da BravoGT83
anche per il secondo sul sito di symantec lo trovi

Giusto!

trovato adesso!

Per il terzo pero' non c'e'.

Dai, non umiliarmi ancora
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 17:39   #12
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
che c'entra mc afee....

si cercava dei utility
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 17:39   #13
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Quote:
Originariamente inviato da matteo1
ma che antivirus stai usando?
Può interessare
McAfee solo scanner

Panda Titanium Av. 2005
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 17:40   #14
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da el_marchet
Giusto!

trovato adesso!

Per il terzo pero' non c'e'.

Dai, non umiliarmi ancora
no no visto che sei mod...

per il 3° devo vedere un attimo
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 17:41   #15
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
ecco per l'ultimo

http://www.sophos.com/virusinfo/anal...2opaservq.html


se non trovi tramite google provate usare altavista
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 17:46   #16
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Quote:
Originariamente inviato da BravoGT83
ecco per l'ultimo

http://www.sophos.com/virusinfo/anal...2opaservq.html


se non trovi tramite google provate usare altavista

Pero' qua non c'e' l'utility specifica vero? da quello che ho capito devo trovare l'utility per L'Opaserv.A, almeno Sophos mi pare dica cosi'.
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 17:51   #17
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
si è cosi sul recovery spiega solo in generale
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 17:54   #18
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
per l'ultimo

Local Infection

When run on the victim machine, the worm copies itself as %WinDir%\ScrSvr.exe. To avoid being run twice the worm creates a mutex "ScrSvr31415" (if such mutex already exists the worm process exits). The following Registry key is set to hook system startup:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"ScrSvr" = %WinDir%\ScrSvr.exe

The worm attempts to access a remote URL (unavailable at the time of writing). Strings within the worm suggest that it is capable of downloading updates from this site.

Remote Infection

Significant NetBIOS traffic (UDP) is caused by this worm. One of the early indications of this worms activity was the increase in port 137 hits on firewalls. This traffic is caused by the worm issuing WINS queries across contiguous IP ranges. The spreading mechanism observed in testing is outlined below:

* the worm issues WINS query (to retrieve NetBIOS name).
* the worm then tries to establish a NetBIOS session to the remote machine.
* if successful the worm attempts to spread via connecting to \\%machinename%\C using SMB (Server Message Block) commands (ie. requiring open 'C' share on remote machine). This worm can infect password-protected shares if the security patch is not installed.

Please Note: if this patch is installed, but the share is not password protected, the worm will still spread to the machine.
* In spreading, the worm attempts to copy itself to \Windows\ScrSvr.exe on the remote machine.
* A Run key is added to WIN.INI on the remote machine, to run the worm at startup. For example:

Run= 'C:\WINDOWS\SCRSVR.EXE'

The worm attempts to spread to all machines on the local subnet in the above manner, (working through the subnet increasing the last octet of the IP address for each WINS query).

Subsequently, in testing the worm was observed to follow the above mechanism for machines in the IP range A.B.(C+1).0 to A.B.(C+1).255 (where A.B.C.x is the local subnet).

Following that, the mechanism was repeated continually, with an apparently random starting IP address (for example 16.13.145.5 -> 16.13.145.255). Once the final octet is incremented to 255, a new initial starting IP is queried.

Presence of any of the following:

* %WinDir%\ScrSvr.exe
* C:\SCRSDAT.IN, C:\SCRSDAT.OUT (local infection)
* C:\TMP.INI (when machine remotely infected)

Existence of either of the following Registry keys:

* HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"ScrSvr" = %WinDir%\ScrSvr.exe
* HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"ScrSvrOld" = (filename executed, if not %WinDir%\ScrSvr.exe)

Considerable port 137 traffic (UDP) originating from infected machine(s).
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 19:03   #19
SkunkWorks 68
Senior Member
 
Iscritto dal: Sep 2004
Città: Prov. Novara/Palmdale
Messaggi: 5228
[email protected] lavoro..sto leggendo ora...
SkunkWorks 68 è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 10:39   #20
el_marchet
Senior Member
 
L'Avatar di el_marchet
 
Iscritto dal: Jul 1999
Città: Gemona del Friuli (UD)
Messaggi: 1926
Veramente un ottimo lavoro...

complimetni
__________________
Manoscritto di S.M. il re Vittorio Emanuele III ad Alcide De Gasperi: "Signor Presidente, lascio al popolo italiano la collezione di monete che è stata la più grande passione della mia vita".
el_marchet è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
SpaceX: un satellite ha fotografato il s...
36 idee regalo con offerte Amazon sotto ...
Sony assume il controllo dei Peanuts: Sn...
DJI Neo scende a 149€ su Amazon, in vers...
Scoperto un nuovo esopianeta che orbita ...
Blue Origin NS-37: successo per la missi...
Potrebbe essere stata rilevata una super...
La cometa interstellare 3I/ATLAS è...
Xiaomi 17 Ultra: l'autonomia non sarà un...
Il processo produttivo a 2 nm di TSMC è ...
L'atteso aggiornamento dei driver della ...
The Elder Scrolls VI nel 2029 e Fallout ...
Il Ryzen 7 9850X3D appare nel catalogo d...
Weekend pre natalizio Amazon, ecco tutte...
Prezzi giù su Oral-B iO: spazzolini elet...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v